买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:广州大学
摘要:本发明公开了一种基于虚拟化的工业控制设备的安全防护系统,其包括:数据获取模块、陷阱模块、控制指令模块、结果分析模块;所述数据获取模块动态采集现场设备的状态和数据,并将数据提供给所述陷阱模块;所述陷阱模块通过运行工控系统的仿真系统以引诱攻击者访问和攻击;所述控制指令模块在边缘网关监听所述工业控制系统中来自上位机的控制指令并将指令转发给陷阱模块;所述结果分析模块对所述仿真系统的运行结果进行分析,判断其结果是否安全。本发明提供的安全防护系统,能够有效抵御对工控系统的攻击行为,保障工厂的生产秩序。
主权项:1.一种基于虚拟化的工业控制设备的安全防护系统,其特征在于,其包括:数据获取模块、陷阱模块、控制指令模块、结果分析模块;所述数据获取模块动态采集现场设备的状态和数据,并将数据提供给所述陷阱模块;所述陷阱模块通过运行工控系统的仿真系统以引诱攻击者访问和攻击;所述控制指令模块在边缘网关监听所述工业控制系统中来自上位机的控制指令并将指令转发给陷阱模块;所述结果分析模块对所述仿真系统的运行结果进行分析,判断其结果是否安全;所述系统部署于工业服务器上,并通过虚拟机管理程序并列运行通用的WindowsLinux操作系统和实时操作系统;所述实时操作系统中运行工控系统的仿真系统,所述仿真系统由多个虚拟控制器组成;所述数据获取模块通过在工业控制系统的操作系统上定义通用传感器接口,使所述数据获取模块通过相同的接口访问挂载在该操作系统中的传感器,进行实时数据采集;所述通用传感器接口不与具体硬件设备绑定;所述陷阱模块通过所述数据获取模块的实时采集,对所述仿真系统的模型和参数进行动态更新,使所述仿真系统基于真实工控系统状态展开计算,发现并预测潜在攻击行为;所述陷阱模块通过数据建模、参数估计、控制应用程序推演、异常检测算法等技术方法,将用于欺骗者的所述仿真系统串接到真实工控系统中,使仿真系统与真实工控系统平行执行,提前推演异常指令的威胁并提出警告。
全文数据:
权利要求:
百度查询: 广州大学 一种基于虚拟化的工业控制设备的安全防护系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。